アヤハディオ、EC サイト制作および保守委託先のサーバが不正アクセスをうけ個人情報が流出の恐れ

会社名 株式会社アヤハディオ
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/電話番号/メールアドレス/クレジットカード情報
漏洩件数 702件
漏洩日時 2021/3/19~8/19
発表日時 2021/12/1

アヤハディオにてEC サイト制作および保守委託先のサーバが不正アクセスをうけ個人情報が流出の恐れ。同社「アヤハディオネットショッピング」のECサイトのの制作・保守を委託している協力会社のシステムが第三者からの不正アクセスをうけ、2021年3月26日から 2021年8月19日の期間中に同ECサイトでクレジットカード決済を行った顧客のクレジットカード情報および、2021年4月6日までに同ECサイトで登録のある顧客の個人情報が流出した可能性があることが判明した。

委託先の協力会社より流出懸念について連絡を受け、同ECサイトのサービスを停止し調査を開始。調査の結果、同システムの不正アクセスにより悪性ファイルが設置されていたことが確認された。なお、本件の影響はECサイトのみであり、楽天市場店およびヤフー店は対象ではなく、アヤハディオ、ディオワールド各店舗で使用している、アヤカポイントカードは別システムで管理しているため、本件の影響は一切ない。同社は個人情報保護委員会および所轄警察である大津警察署へ被害報告を行い、当該顧客に対し、お詫びと説明を行うとともにクレジットカードの不正利用に注意を呼び掛けている。